zabbix认证后的命令执行
默认密码admin\zabbix
利用脚本:https://www.exploit-db.com/exploits/39937
根据可以自己更改脚本,设置两个参数,一个是url,一个是hostid
ZABIX_ROOT = sys.argv[1]
hostid = sys.argv[2]
hostid可以在此处获得:
另外脚本中的scriptid
,需要是一个已经存在的id,我们可以先手动创建一个,然后更改脚本里的值
获取到scriptid之后,将利用脚本中的script替换一下即可,把下面这两个地方替换掉即可
执行效果